информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Сетевые кракеры и правда о деле ЛевинаЗа кого нас держат?
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / dnet
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
[RC5] даешь польшу ! 10.03.04 17:37  Число просмотров: 2121
Автор: jammer <alex naumov> Статус: Elderman
<"чистая" ссылка>
> вот кусок лога....... честно гря понял только одно - он
> что, по 1 блоку за раз туда-сюда кидает ? а пакетом какнить низя ?

низя. абстракция: обрыв связи на последнем блоке пакета. сливаешь 29.000 блоков, на 29.001 все рвется, и? (возможно на самом деле оно закачалось, и не дошло подтверждение. а возможно закачалось, но не все, а только часть. и фиг его знает, что там произошло на самом деле.)

но: можно как в версии 335: закачивать более, чем 15 блоков, прежде чем тупо входить в паузу до первого подтверждения.

PS. искренне завидую тебе что это ты там, а не я. :) ты молодец.
<dnet>
[RC5] прокси... нужна помощь. 09.03.04 16:13  
Автор: BlackElf Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Блоки почти не отправляет.
В исходящем - 6 метров, во входящем осталось 480 кил.
И так уже давно достаточно. Тугодумит, потом вроде бы сливает пачкой.

Что крутить для нормальной отсылки\получения ?

[KeyServer]
ipaddress=rc5.stel.ru
port=5190
connectperiod=600
connectivity=normal
;bindip= ; IP to talk out to keyserver from
;uuehttpmode=0
; 0=normal,1=uue,2=http,3=http+uue
; 4=socks4,5=socks5,6=genproxy,7=genproxy+uue
;httpproxy=wwwproxy.corporation.com
;httpport=8080
;httpid=

[ports]
;listenaddress= ; IP to accept clients on
port=5190
;port2=23 ; must be root for ports < 1000
;port3=80
testport=3064
timeout=30

[console]
logfileconsole=
logfileconsolerotation=daily
consoleverbosity="general stats keyblock server client buffers timestamp attention errlow errsevere"
timestampflags=130

[rc564]
logfilekeyblock=pproxyrc5
logfilekeyblockrotation=daily
minkeysready=0
maxkeysready=0
maxkeysdone=0
contestclosed=1

[rc5-72]
logfilekeyblock=pproxyrc572
logfilekeyblockrotation=daily
minkeysready=10000
maxkeysready=30000
maxkeysdone=50

[desII]
logfilekeyblock=pproxydes
logfilekeyblockrotation=daily
minkeysready=0
maxkeysready=0
maxkeysdone=0

[ogr]
logfilekeyblock=pproxyogr
logfilekeyblockrotation=daily
minkeysready=0
maxkeysready=0
maxkeysdone=0

[csc]
logfilekeyblock=pproxycsc
logfilekeyblockrotation=daily
minkeysready=0
maxkeysready=0
maxkeysdone=0

[misc]
proxymessage="Saratov TEAM perproxy#1"
pidfile=rc5desproxy.pid
statusperiod=30
periodicperiod=120
;logfilecompressor=logcompressor.sh

[ignoredip]

[allowedip]
[RC5] Всем спасибо :) 10.03.04 15:34  
Автор: BlackElf Статус: Незарегистрированный пользователь
<"чистая" ссылка>
после установки 335 прокси все вроде бы ускорилось раз в надцать....

подождем, как на самом деле будет.
[RC5] а что с портами-то? 10.03.04 11:49  
Автор: jammer <alex naumov> Статус: Elderman
<"чистая" ссылка>
> [KeyServer]
> ipaddress=rc5.stel.ru
> port=5190

> [ports]
> ;listenaddress= ; IP to accept clients on
> port=5190


уверен что оно так работает? у меня всегда было так:

[KeyServer]
;ipaddress=us.v29.distributed.net
ipaddress=rc5.stel.ru
port=2064

[ports]
;listenaddress= ; IP to accept clients on
port=2064
Уверен. 10.03.04 14:13  
Автор: BlackElf Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> уверен что оно так работает? у меня всегда было так:

Уверен.
В свое время просил Kost'a специально открыть на проксе порт 5190, в связи с тем, что полноценный инет есть не всегда и не везде. (Пример - компьютерные клубы некоторые... На обычном игровом тарифе инет закрыт, открыта только ася и ресурсы провайдера.) Суть замеса в том, что абсолютное большинство админов рутят порт 80 по маске подсети, а про асин забывают - он открыт на весь мир. а стандартный порт клиента естественно пришиблен.
Кроме того асин траффик никто не пасет...
порт 5190 10.03.04 21:50  
Автор: Kost <Пробки Москвы> Статус: Elderman
<"чистая" ссылка>
> > уверен что оно так работает? у меня всегда было так:
>
> Уверен.
> В свое время просил Kost'a специально открыть на проксе
> порт 5190, в связи с тем, что полноценный инет есть не
> всегда и не везде. (Пример - компьютерные клубы
> некоторые... На обычном игровом тарифе инет закрыт, открыта
> только ася и ресурсы провайдера.)

Не помню когда, но было такое дело. Вот, у меня в конфиге написано:
[ports]
port=2064
port2=5190
нуууу.... если это осознанное число, никаких проблем. я думал, мало ли ты ошибся 10.03.04 16:26  
Автор: jammer <alex naumov> Статус: Elderman
<"чистая" ссылка>
действительно, чего прокся по аськиному-то порту стучится?... 10.03.04 12:13  
Автор: Deviator <n/a> Статус: Member
<"чистая" ссылка>
> > [KeyServer]
> > ipaddress=rc5.stel.ru
> > port=5190
>
> > [ports]
> > ;listenaddress= ; IP to accept clients on
> > port=5190
>
>
> уверен что оно так работает? у меня всегда было так:
>
> [KeyServer]
> ;ipaddress=us.v29.distributed.net
> ipaddress=rc5.stel.ru
> port=2064
>
> [ports]
> ;listenaddress= ; IP to accept clients on
> port=2064
действительно, чего прокся по аськиному-то порту стучится? ну слушает она его - ладно, лишь бы у клиентов это было так-же указано, но с внешними проксями надо по тем портам скребстись, которые _у него_ открыты, как правило - 2064
я даже не посмотрел эту часть - как то не подумал про такой вариант
а почему же мне _именно_это_ в глаза бросается? ;))) (свои конфиги не смотрел!) 10.03.04 12:35  
Автор: jammer <alex naumov> Статус: Elderman
<"чистая" ссылка>
откуда-ж я знаю, наверное, сталкивался с подобным (а хрена свои-то смотреть - свой, я, в основном, и так помню :)) 10.03.04 12:46  
Автор: Deviator <n/a> Статус: Member
<"чистая" ссылка>
[RC5] попробуй так 09.03.04 16:58  
Автор: !mm <Ivan Ch.> Статус: Elderman
<"чистая" ссылка>
[KeyServer]
ipaddress=rc5.stel.ru
port=5190
connectperiod=600

частота коннектов - в принципе - раз в 10 минут - вполне нормально

[rc5-72]
logfilekeyblock=pproxyrc572
logfilekeyblockrotation=daily
minkeysready=10000

сколько ключиков должно быть минимум в очереди на отправку, чтобы отправка запустилась (стоит уменьшить до 500, например)

maxkeysready=30000

насколько я понимаю, после достижения этого значения он будет говорить, что буфер полон и на отправку больше не будет принимать

maxkeysdone=50

за что отвечает - сказать не буду, но что-то подозрительно связанное с той же самой отправкой
кхе-кхе... всё не так! 09.03.04 19:08  
Автор: mss <Сергей> Статус: Member
Отредактировано 09.03.04 23:29  Количество правок: 1
<"чистая" ссылка>
Ну как же вы так... :))) 4 комментария - 4 ошибки. Там же с перпрокси идёт файл manual.html где всё расписано.

> [KeyServer]
> connectperiod=600
Это минимальный промежуток между двумя соединениями перпрокси с кейсерверами. И это только ограничение - связи каждые 10 минут - не будет!

Сами же моменты возникновения соединений определяются совсем другими факторами...

> [rc5-72]
> minkeysready=10000
Если число блоков во входном буфере меньше этой цифры - возникает соединение и перпрокси добирает блоков с кейсервера.

> maxkeysready=30000
Это число блоков, которое должен иметь перпрокси во входном буфере. При аплинке он будет добирать до стольких.

> maxkeysdone=50
Когда в выходном буфере перпрокси столько блоков, то он опять же соединяется с кейсервером.
[RC5] попытаюсь развеять ваши недоразумения ;) (сугубо имхо, публичная критика приветствуется) 10.03.04 12:08  
Автор: jammer <alex naumov> Статус: Elderman
<"чистая" ссылка>
> Ну как же вы так... :))) 4 комментария - 4 ошибки. Там же с
> перпрокси идёт файл manual.html где всё расписано.

ага. а еще в концептуальном осознании принципов связи сильно бы помог опыт настройки фидошной станции. имхо.


> > [KeyServer]
> > connectperiod=600
> Это минимальный промежуток между двумя соединениями

междупопыткамисоединения, если у прокси есть такое желание.


> > [rc5-72]
> > minkeysready=10000
> Если число блоков во входном буфере меньше этой цифры -

..., возникает желание соединиться, которое будет пытаться реализоваться при следующей смене connectperiod.


> > maxkeysready=30000
> Это число блоков, которое должен иметь перпрокси во входном
> буфере. При аплинке он будет добирать до стольких.

будет пытаться при _уже активной_ сессии связи с аплинком. сам по себе факт, что входящий буфер меньше maxkeysready, для перпрокси не повод ничего делать - и даже хотеть что-то делать. это просто лимит - какой иметь запас на входе, когда все хорошо со связью.


> > maxkeysdone=50
> Когда в выходном буфере перпрокси столько блоков, то он

... ждет следующего "щелчка" connectperiod с четким желанием соединиться.

я бы посоветовал людям с плохой связью или слабой суммарной скоростью не задирать это число выше 2..10. у меня оно здесь установлено в 20, но у меня здесь оптика, медленная, но надежная. ненадежная связь, а тем более всяческие модемы и radioLAN, и т.д., это скорее всего 1.

вообще maxkeysdone > 1 - это только позволяет уменьшить логи и незначительно снизить трафик, так что подумайте о последствиях. даже при maxkeysdone = 1 пришедший с клиента блок вовсе не вызовет мгновенной сессии с rc5.stel.ru - надо отдавать себе отчет о последствиях.


Черному Эльфу я бы посоветовал поднять прокси до build 335 и увеличить агрессивность соединений - в первую очередь уменьшением connectperiod - особенно если канал сязи круглосуточный и сильно загружен; и уменьшенеим maxkeysdone - если канал нестабилен и его загрузка и работоспособность сильно прыгает в зависимости от времени суток.

PS. вообще если вы днем этим занимаетесь, у меня аська есть. see profile
=) 10.03.04 10:24  
Автор: !mm <Ivan Ch.> Статус: Elderman
<"чистая" ссылка>
Мануал не почитал перед ответом, теперь понимаю, что зря - давно прокси не настраивал - писал что помнил, а помнил как оказалось хреново )
Спасибо за поправки ))

> Ну как же вы так... :))) 4 комментария - 4 ошибки. Там же с
> перпрокси идёт файл manual.html где всё расписано.
>
> > [KeyServer]
> > connectperiod=600
> Это минимальный промежуток между двумя соединениями
> перпрокси с кейсерверами. И это только ограничение - связи
> каждые 10 минут - не будет!
> > maxkeysdone=50
> Когда в выходном буфере перпрокси столько блоков, то он
> опять же соединяется с кейсервером.
А при чем здесь Jammer? 09.03.04 22:37  
Автор: Sandy <Alexander Stepanov> Статус: Elderman
<"чистая" ссылка>
Сорри! Глючит меня чего-то... то-то я гляжу - что-то не так... 09.03.04 23:28  
Автор: mss <Сергей> Статус: Member
<"чистая" ссылка>
коментарии и поправки 09.03.04 18:52  
Автор: Deviator <n/a> Статус: Member
<"чистая" ссылка>
> [KeyServer]
> ipaddress=rc5.stel.ru
> port=5190
> connectperiod=600
>
> частота коннектов - в принципе - раз в 10 минут - вполне
> нормально

Раз в 10 минут - вообще-то слишком часто, разве что для каких-то особых случаев.

> [rc5-72]
> logfilekeyblock=pproxyrc572
> logfilekeyblockrotation=daily
> minkeysready=10000
>
> сколько ключиков должно быть минимум в очереди на отправку,
> чтобы отправка запустилась (стоит уменьшить до 500,
> например)

Это не так - данный ключ отвечает за минимальную готовность, т.е. при снижении ниже планки прокси должен пытаться добыть блоки, видимо, даже в неурочное для коннекта время - лично не проверял, как это будет выглядеть.

> maxkeysready=30000
>
> насколько я понимаю, после достижения этого значения он
> будет говорить, что буфер полон и на отправку больше не
> будет принимать
>
> maxkeysdone=50
>
> за что отвечает - сказать не буду, но что-то подозрительно
> связанное с той же самой отправкой

А вот это, как раз то - сколько блоков, как минимум должно быть, что бы отправка началась.

2 BlackElf
Для того, что бы понять - почему не происходит слив, надо смотреть ещё и логи.
у меня почемуто логи только на входащие от машин к прокси. 10.03.04 10:16  
Автор: BlackElf Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> 2 BlackElf
> Для того, что бы понять - почему не происходит слив, надо
> смотреть ещё и логи.

у меня почемуто логи только на входащие от машин к прокси.

логов по отправке-получению со stel.ru нигде нет.
расскажите где искать, дня через два там опять буду, выложу.
логи 10.03.04 11:14  
Автор: Deviator <n/a> Статус: Member
<"чистая" ссылка>
[...]
> у меня почемуто логи только на входащие от машин к прокси.
>
> логов по отправке-получению со stel.ru нигде нет.
> расскажите где искать, дня через два там опять буду,
> выложу.

в твоём конфиге написано:

...
[console]
logfileconsole=
logfileconsolerotation=daily
...

т.е. периодичность для файлов лога указана, а имя - нет, соответственно, он и не пишется. Надо указать каое-нить имя (только не такое же, как для логов проектов. и туда (указанное имя + дата = реальное имя файлов) насыплеться всё что касается коннектов. Интересны, в основном, будут строки типа:

...
2004-03-10 08:05:06,rc5-72 r=...
...
2004-03-10 07:47:06,Status: Uplink needed... (thresholds exceeded)
2004-03-10 07:47:06,Status: Creating uplink (outgoing server) connection.
2004-03-10 07:47:07,Uplink: [1] connection to 128.104.18.148 changed state
2004-03-10 07:47:07, from 0 (ESTNONE) to 1 (ESTCONNWAIT)
2004-03-10 07:47:08,Uplink: [1] connection to 128.104.18.148 changed state
2004-03-10 07:47:08, from 1 (ESTCONNWAIT) to 50 (ESTREADY)
2004-03-10 07:47:08,Uplink: [1] Establishing handshake with 128.104.18.148...
...
2004-03-10 07:47:09,Uplink: [1] Got permission acknowledgement.
...
2004-03-10 07:47:08,server: --> uplink ...
2004-03-10 07:47:08,server: ...
...
вот кусок лога....... честно гря понял только одно - он что,... 10.03.04 14:33  
Автор: BlackElf Статус: Незарегистрированный пользователь
<"чистая" ссылка>
вот кусок лога....... честно гря понял только одно - он что, по 1 блоку за раз туда-сюда кидает ? а пакетом какнить низя ?

335 версию попробую сегодня поставить.
что понимается под http proxy ? я нормально могу работать практически только по 5190, почему - описано выше.

2004-03-10 11:13:30,distributed.net Personal Proxy (build 333)
2004-03-10 11:13:30,Visit http://www.distributed.net/ for details.
2004-03-10 11:13:30,Proxy starting up.
2004-03-10 11:13:30,Verbosity set to: general stats keyblock server client buffers timestamp attention errlow errsevere (3519)
2004-03-10 11:13:30,rc564-in: limits adjusted to min 1, max 0
2004-03-10 11:13:30,rc564-dupe: resized to dupe history size of 31
2004-03-10 11:13:30,Notice: connectivity mode is normal
2004-03-10 11:13:30,Notice: Loaded 0 ignoredip addresses from ini file
2004-03-10 11:13:30,Notice: Loaded 0 allowedip addresses from ini file
2004-03-10 11:13:30,Notice: Primary listener bound to (all devices):5190
2004-03-10 11:13:30,Notice: Test listener bound to (all devices):3064
2004-03-10 11:13:31,Status: Uplink needed... (thresholds exceeded)
2004-03-10 11:13:31,Status: Creating uplink (outgoing server) connection.
2004-03-10 11:13:31,rc5-72 r=2625/30000, d=37986/50, 0.0 Mkeys/sec, tot=0/0 blocks
2004-03-10 11:13:31,ogr r=0/0, d=0/0, 0.0 Mnodes/sec, tot=0/0 stubs
2004-03-10 11:13:31,Status: Uptime: 0.00:00:01, 2 listeners, 0 uplinks
2004-03-10 11:13:31,Status: 0 active clients (peak: 0, mean: 0.00)
2004-03-10 11:13:32,Uplink: [1] connection to 213.134.208.133 changed state
2004-03-10 11:13:32, from 0 (ESTNONE) to 1 (ESTCONNWAIT)
2004-03-10 11:13:33,Uplink: [1] connection to 213.134.208.133 changed state
2004-03-10 11:13:33, from 1 (ESTCONNWAIT) to 50 (ESTREADY)
2004-03-10 11:13:33,Uplink: [1] Establishing handshake with 213.134.208.133...
2004-03-10 11:13:34,Uplink: [1] Server is running version 335.
2004-03-10 11:13:34,Uplink: [1] Server is running version 335.
2004-03-10 11:13:34,Uplink: [1] Got permission acknowledgement.
2004-03-10 11:13:34,Uplink: [1] The perproxy says: "[pp] Dont forget to set country in your personal information!"
2004-03-10 11:15:58,server: --> uplink rc5-72 packet CA:8411C61E:00000000 iter 1
2004-03-10 11:15:58,server: Queueing rc5-72 request.
2004-03-10 11:15:58,server: --> uplink rc5-72 packet CA:8411C61D:00000000 iter 1
2004-03-10 11:15:58,server: Queueing rc5-72 request.
2004-03-10 11:15:58,server: --> uplink rc5-72 packet CA:8411C61C:00000000 iter 1
2004-03-10 11:15:58,server: Queueing rc5-72 request.
2004-03-10 11:15:58,server: --> uplink rc5-72 packet CA:8411C408:00000000 iter 1
2004-03-10 11:15:58,server: Queueing rc5-72 request.
2004-03-10 11:15:58,server: --> uplink rc5-72 packet CA:8411C407:00000000 iter 1
2004-03-10 11:15:58,server: Queueing rc5-72 request.
2004-03-10 11:15:58,server: --> uplink rc5-72 packet CA:8411C3FE:00000000 iter 1
2004-03-10 11:15:58,server: Queueing rc5-72 request.
2004-03-10 11:15:58,server: --> uplink rc5-72 packet CA:8411C3FD:00000000 iter 1
2004-03-10 11:15:58,server: Queueing rc5-72 request.
2004-03-10 11:15:58,server: --> uplink rc5-72 packet CA:8411C3FC:00000000 iter 1
2004-03-10 11:15:58,server: Queueing rc5-72 request.
2004-03-10 11:15:58,server: --> uplink rc5-72 packet CA:8411C3DB:00000000 iter 1
2004-03-10 11:15:58,server: Queueing rc5-72 request.
2004-03-10 11:15:58,server: --> uplink rc5-72 packet CA:8411C3DA:00000000 iter 1
2004-03-10 11:15:58,server: Queueing rc5-72 request.
2004-03-10 11:15:58,server: --> uplink rc5-72 packet CA:8411C3D9:00000000 iter 1
2004-03-10 11:15:58,server: Queueing rc5-72 request.
2004-03-10 11:15:58,server: --> uplink rc5-72 packet CA:8411C3D4:00000000 iter 1
2004-03-10 11:15:58,server: Queueing rc5-72 request.
2004-03-10 11:15:58,server: --> uplink rc5-72 packet CA:8411C3D3:00000000 iter 1
2004-03-10 11:15:58,server: Queueing rc5-72 request.
2004-03-10 11:15:58,server: --> uplink rc5-72 packet CA:8411C3D2:00000000 iter 1
2004-03-10 11:15:58,server: Queueing rc5-72 request.
2004-03-10 11:15:58,server: --> uplink rc5-72 packet CA:8411C3D1:00000000 iter 1
2004-03-10 11:15:58,server: Queueing rc5-72 request.
2004-03-10 11:15:59,rc5-72 r=2625/30000, d=37971/50, 0.0 Mkeys/sec, tot=0/0 blocks
2004-03-10 11:15:59,ogr r=0/0, d=0/0, 0.0 Mnodes/sec, tot=0/0 stubs
2004-03-10 11:15:59,Status: Uptime: 0.00:02:29, 2 listeners, 1 uplink
2004-03-10 11:15:59,Status: 0 active clients (peak: 0, mean: 0.00)
2004-03-10 11:16:18,server: <-- ack OK rc5-72 packet CA:8411C61E:00000000 iter 1
2004-03-10 11:16:18,server: Received rc5-72 packet CA:83686D00:00000000 iter 1
2004-03-10 11:16:18,server: <-- ack OK rc5-72 packet CA:8411C61D:00000000 iter 1
2004-03-10 11:16:18,server: Received rc5-72 packet CA:83686D01:00000000 iter 1
2004-03-10 11:16:18,server: <-- ack OK rc5-72 packet CA:8411C61C:00000000 iter 1
[RC5] даешь польшу ! 10.03.04 17:37  
Автор: jammer <alex naumov> Статус: Elderman
<"чистая" ссылка>
> вот кусок лога....... честно гря понял только одно - он
> что, по 1 блоку за раз туда-сюда кидает ? а пакетом какнить низя ?

низя. абстракция: обрыв связи на последнем блоке пакета. сливаешь 29.000 блоков, на 29.001 все рвется, и? (возможно на самом деле оно закачалось, и не дошло подтверждение. а возможно закачалось, но не все, а только часть. и фиг его знает, что там произошло на самом деле.)

но: можно как в версии 335: закачивать более, чем 15 блоков, прежде чем тупо входить в паузу до первого подтверждения.

PS. искренне завидую тебе что это ты там, а не я. :) ты молодец.
1  |  2 >>  »  




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach